27
빅데이터와 정보, 그리고 개인정보 김경환변호사

[법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

Embed Size (px)

Citation preview

Page 1: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터와 정보, 그리고 개인정보

김경환변호사

Page 2: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

INDEX

1 정보기본법 제정

2 개인정보의 개념 수정

3 빅데이터의 수집과 관련된 법적 이슈

4 빅데이터의 처리·분석과 관련된 법적 이슈

All rights reserved by Law Firm Minwho

5 결어

Page 3: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

1 정보기본법 제정

All rights reserved by Law Firm Minwho

Page 4: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

고전적인 시각 : 사람과 물건

All rights reserved by Law Firm Minwho

물건

사람

Page 5: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

정보시대의 도래

처리하기 적합한 디지털 정보의 형태

컴퓨터 기술로 고속의 자동화된 정보 처리 가능

정보 처리의 대중화

빅데이터 시대 도래 (대량, 다양, 고속)

All rights reserved by Law Firm Minwho

Page 6: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터적 시각 : 사람과 물건, 그리고 정보

정보의 가치는? (빅데이터는 원유이다)

All rights reserved by Law Firm Minwho

물건

사람

Page 7: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

정보기본법의 제정

사람 / 물건(동산ㆍ부동산) / 정보의 3개의 기본 구조

정보의 재산적 가치를 인정하는 일반법

정보를 법의 영역에 포함시킴

양도ㆍ상속ㆍ담보설정 등의 가능

All rights reserved by Law Firm Minwho

Page 8: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

2 개인정보의 개념 수정

All rights reserved by Law Firm Minwho

Page 9: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

기존 개인정보의 개념

개인정보보호법

All rights reserved by Law Firm Minwho

살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상

등을 통하여 개인을 알아볼 수 있는 정보(해당 정보만으로는

특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여

알아볼 수 있는 것을 포함한다)

개인정보의 개념 = 보호범위

Page 10: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

개인정보의 개념 수정

개인정보의 개념 > 보호범위

개인정보임에도 보호를 요하지 않은 영역을 설정

- 공직자의 개인정보

- 등기ㆍ등록부의 공개된 정보

All rights reserved by Law Firm Minwho

Page 11: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

3 빅데이터의 수집과 관련된 쟁점

All rights reserved by Law Firm Minwho

Page 12: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

쟁점 정리

조직내부에 존재하는 웹서버의 로그수집, 웹로드, 트랜잭션로그, 클릭로그, DB로그 데이터 등을 수집

각종 센서를 통해 데이터를 수집

주로 웹로봇을 이용하여 조직 외부에 존재하는 소셜 데이터 및 인터넷에 공개되어 있는 자료를 수집

데이터의 생산, 공유, 참여환경인 웹2.0을 구현하는 기술로 필요한 데이터를 프로 그래밍을 통해 수집

All rights reserved by Law Firm Minwho

로그수집기 크롤링 Rss, Open API 센싱

공공데이터 제공 및 이용 활성화법에 따라 수집

공공데이터

로그기록 쿠키정보

빅데이터 수집 방법

일반적으로 공개된 개인정보

웨어러블ㆍIoTㆍ바이오인식정보

Page 13: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

로그기록ㆍ쿠키정보

쿠키정보

- 통신과정에서 또는 이용자가 요구한 정보를 제공하기

위하여 필요한 쿠키인

기술적 쿠키(technical cookie)

- 이용자의 행태를 분석하고 맞춤형 광고를 보내기 위하여

사용되는 쿠키인

프로파일링 쿠키(profiling cookie) : 사전 동의 필요

All rights reserved by Law Firm Minwho

로그기록 : 개인정보로 취급

Page 14: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

일반적으로 공개된 개인정보

SNS, 트위터, 웹페이지 등의 정보

수집시 동의 필요

2013년도말 빅데이터 개인정보보호 가이드라인(방통위)에

서는 동의 없는 수집을 허용

All rights reserved by Law Firm Minwho

Page 15: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

센싱된 개인정보

웨어러블

IoT

바이오인식정보

→ 제3자의 개인정보를 수집한 경우는 동의 필요

→ 기준이나 법령이 대부분 공백

All rights reserved by Law Firm Minwho

Page 16: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

공공데이터

퀄러티

정보산업과의 연계 가능성

All rights reserved by Law Firm Minwho

Page 17: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

4 빅데이터의 처리·분석과

관련된 법적 이슈

All rights reserved by Law Firm Minwho

Page 18: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

쟁점

1. 개인정보의 비식별화

2. 마이닝

3. 개인정보의 통합

4. 개인정보의 국외 이전

5. 분석 결과 식별정보 생성시 법적 취급

6. 일시적 복제권 침해

All rights reserved by Law Firm Minwho

Page 19: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

개인정보의 비식별화

All rights reserved by Law Firm Minwho

비식별화된 개인정보 : 현재 비식별정보로 취급

개선

- 식별정보와 비식별정보의 중간 단계로 취급

- 기본적인 기술적ㆍ관리적 보호조치 필요

- 비식별화와 재식별화 기준 필요

Page 20: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

마이닝

우리법은 민감정보 처리를 금지하고 있기 때문에 민감정보 생성

을 목적으로 하는 마이닝이나 프로파일잉은 금지

착한 프로파일링과 나쁜 프로파일링의 구별 (EU)

- 정보주체의 적법한 이익을 보호해주는 적합한 기준이 제공되

거나 정보주체에 의한 계약 체결 또는 이행의 요청이 충족되는

경우에 계약 체결 또는 이행 과정에서 처리되는 경우

- 정보주체의 합법적 이익을 보장하기에 적합한 기준을 규정한

EU 또는 회원국의 법률에 의하여 명시적으로 승인되어 처리되

는 경우

All rights reserved by Law Firm Minwho

Page 21: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터의 처리와 분석 : 개인정보의 통합

A 개인정보를 마케팅 목적으로 수집하고 B 개인정보를 계약

이행 목적으로 수집했는데, 나중에 A 개인정보와 B 개인정

보를 통합하여 마케팅 목적으로 이용하는 것이 가능할 것인

가?

통합되는 개인정보의 수집 목적의 ‘동질성’ 여부를 가지고 판

All rights reserved by Law Firm Minwho

Page 22: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터의 처리와 분석 : 개인정보의 국외 이전

정보통신망법 : 국외 제공이든지 국외 위탁이든지 정보주체

의 동의 요구

수집시 동의를 얻는 방법이 해결책

All rights reserved by Law Firm Minwho

유연한 법제도가 필요

Page 23: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터의 처리와 분석 : 분석결과 식별정보 생성시 법적 취급

빅데이터 분석 결과 식별정보가 나왔을 때, 식별정보에 관한

정보주체는 개인정보 자기결정권을 행사하여 정정ㆍ삭제 등

을 요구할 수 있을까?

가능할 것으로 보임. 사전 동의가 바람직함

All rights reserved by Law Firm Minwho

Page 24: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

빅데이터의 처리와 분석 : 일시적 복제권 침해

빅데이터 분석을 위하여 수집한 저작물을 분석자의 하드디

스크에 옮기는 경우 이는 영구적 복제권이나 전송권 침해가

될 수 있다. 그렇다면 하드디스크에 옮기지 않고 RAM에 일

시적 복제하는 경우는 어떠한가?

일시적 복제권 침해는 인정되나 다만 원활하고 효율적인 정

보처리를 위하여 필요하다고 인정되는 범위 안에서 일시적

복제 인정

All rights reserved by Law Firm Minwho

Page 25: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

5 결어

All rights reserved by Law Firm Minwho

Page 26: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)

결어

입법자

입법의 업데이트를 통하여 보호와 활용의 조화

엄격하면서도 유연한 입법

기업

정보주체와의 신뢰가 중요 (프라이버시 보호)

프라이버시의 산업적 이해

All rights reserved by Law Firm Minwho

Page 27: [법무법인 민후 l 김경환 변호사] 빅데이터와 정보, 그리고 개인정보 (개인정보법, 빅데이터수집)